Polityka prywatności
Polityka prywatności – Aroma Łysoń
Ostatnia aktualizacja: 18 października 2025 r.
1. Administrator danych
Administratorem Twoich danych osobowych jest Ag&Si PARTNERS sp. z o.o. z siedzibą przy ul. Kalwaryjskiej 69/9, 30-504 Kraków, KRS: 0001176570, NIP: 5512672691, REGON: 541894346, prowadząca sklep internetowy pod marką Aroma Łysoń („Administrator”, „my”).
Kontakt w sprawach prywatności: aroma.lyson@gmail.com (zalecany) lub listownie na adres siedziby.
2. Zakres zastosowania
Niniejsza Polityka opisuje sposób, w jaki gromadzimy, wykorzystujemy i ujawniamy dane osób odwiedzających naszą stronę i sklep, dokonujących zakupów, kontaktujących się z nami lub korzystających z naszych usług („Usługi”). W przypadku sprzeczności między niniejszą Polityką a Warunkami korzystania z serwisu, w zakresie przetwarzania danych pierwszeństwo ma niniejsza Polityka prywatności.
3. Jakie dane przetwarzamy
- Dane kontaktowe – imię, nazwisko, adres, e-mail, telefon.
- Dane transakcyjne – zamówione produkty, historia zakupów, płatności, dostawy, zwroty.
- Dane płatnicze – identyfikatory transakcji, operator płatności (numer karty przetwarza wyłącznie dostawca płatności).
- Dane konta – login, hasło (zaszyfrowane), preferencje, listy życzeń.
- Komunikacja – wiadomości e-mail, formularze kontaktowe, opinie o produktach.
- Dane techniczne – adres IP, przeglądarka, urządzenie, pliki cookie, sposób korzystania z witryny.
4. Skąd pozyskujemy dane
- Bezpośrednio od Ciebie – przy składaniu zamówienia, rejestracji konta, zapisie do newslettera.
- Automatycznie – poprzez pliki cookie i podobne technologie.
- Od dostawców usług (np. Shopify, operatorzy płatności, firmy kurierskie).
- Od partnerów marketingowych i analitycznych – jeśli wyrazisz zgodę.
5. Cele i podstawy prawne przetwarzania
- Realizacja umowy – przetwarzanie danych potrzebnych do zakupu, dostawy, zwrotu (art. 6 ust. 1 lit. b RODO).
- Obowiązki prawne – rachunkowość, podatki, reklamacje (art. 6 ust. 1 lit. c RODO).
- Uzasadniony interes – bezpieczeństwo, analityka, marketing własny (art. 6 ust. 1 lit. f RODO).
- Zgoda – newsletter, reklamy dopasowane, pliki cookie marketingowe (art. 6 ust. 1 lit. a RODO).
6. Odbiorcy danych
- Shopify – dostawca technologii sklepu (hosting, płatności, bezpieczeństwo).
- Operatorzy płatności – np. Przelewy24, PayU, Stripe, PayPal.
- Firmy kurierskie i magazyny – realizacja dostaw i zwrotów.
- Dostawcy IT, hosting, e-mail, analityka.
- Podmioty doradcze, księgowe, prawne, urzędy – jeśli wymagają tego przepisy prawa.
7. Shopify jako podmiot przetwarzający
Sklep działa na platformie Shopify. Shopify przetwarza dane w naszym imieniu jako podmiot przetwarzający, a w zakresie własnych celów (np. bezpieczeństwa, analizy) jako odrębny administrator. Więcej informacji: Polityka prywatności Shopify oraz Portal prywatności Shopify.
8. Transfer danych poza EOG
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy, np. do Kanady lub USA, w oparciu o Standardowe Klauzule Umowne (SCC) lub decyzje Komisji Europejskiej o odpowiednim stopniu ochrony.
9. Pliki cookie
Używamy niezbędnych plików cookie do funkcjonowania sklepu. Za Twoją zgodą stosujemy pliki cookie analityczne i marketingowe (np. remarketing, personalizacja treści). Zarządzaj preferencjami w Ustawieniach plików cookie lub w przeglądarce. Szczegóły znajdziesz w Polityce plików cookie.
10. Okres przechowywania danych
- Konto klienta – do czasu usunięcia.
- Dane księgowe i transakcyjne – 5 lat od końca roku podatkowego.
- Dane marketingowe – do wycofania zgody lub wniesienia sprzeciwu.
- Logi bezpieczeństwa – do 12 miesięcy (lub dłużej w razie incydentu).
11. Twoje prawa
Zgodnie z RODO przysługują Ci prawa do:
- dostępu i kopii danych,
- sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- wycofania zgody w dowolnym momencie.
Aby skorzystać z praw, skontaktuj się: aroma.lyson@gmail.com. Odpowiemy w ciągu 1 miesiąca od otrzymania żądania.
12. Skargi
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
13. Dane dzieci
Sklep nie jest przeznaczony dla osób poniżej 18 roku życia. Nie gromadzimy świadomie danych dzieci. W razie potrzeby skontaktuj się z nami w celu ich usunięcia.
14. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne chroniące dane przed utratą, ujawnieniem lub nieautoryzowanym dostępem. Pamiętaj, że żaden system nie gwarantuje 100% bezpieczeństwa – nie przesyłaj poufnych danych niezabezpieczonym kanałem.
15. Komunikacja marketingowa
Wysyłamy wiadomości e-mail lub SMS tylko po uzyskaniu Twojej zgody lub w związku z zakupem podobnych produktów. Zawsze możesz zrezygnować, klikając link „Anuluj subskrypcję” lub kontaktując się z nami.
16. Zmiany Polityki
Możemy aktualizować niniejszą Politykę. Nowa wersja będzie publikowana na tej stronie wraz z datą aktualizacji. W przypadku istotnych zmian poinformujemy Cię zgodnie z obowiązującym prawem.
17. Kontakt
Aroma Łysoń (Ag&Si PARTNERS sp. z o.o.)
ul. Kalwaryjska 69/9, 30-504 Kraków
e-mail: aroma.lyson@gmail.com
KRS: 0001176570 | NIP: 5512672691 | REGON: 541894346